heise online
  • c't
  • iX
  • Technology Review
  • Mac & i
  • mobil
  • Security
  • Netze
  • Open Source
  • Developer
  • Video
  • Download
  • Telepolis
  • Resale
  • Foto
  • Autos
  • Preisvergleich
  • Stellenmarkt
  • Abo
  • weitere Angebote
    • Hardware Hacks
    • Shop
    • Artikel-Archiv
    • Veranstaltungen
    • Whitepapers
    • heise-marktplatz
    • IT-Markt
    • Tarifrechner
    • Jobs bei Heise
heise Software-Verzeichnis

Erweiterte Suche
28.571 Programme
867 Webdienste
105 E-Books
Sie beobachten 0 Programme
Sie vergleichen 0 Programme
  • Alle Systeme
  • Windows
  • Apple
  • Linux
  • Smartphones
Sie sind hier: Download > Windows > Netzwerk & Server > Monitoring/Management > Diagnose > Wireshark 1.6.8
 Windows Apple Linux

Wireshark 1.6.8

RSS-Feed beobachten vergleichen Bewertung: (154 Bewertungen, gewichtet: 5,16 Punkte) 5 6 154

Download Download schnell und sicher von heise.de

Bei Verdacht auf eine Infektion mit einem Bot kann man den Rechner statt mit Rootkit-Detektoren und Virenscannern auch mit einem Netzwerkanalysator wie Wireshark untersuchen. Dazu beobachtet man mit einer lokalen Installation des Tools den Datenverkehr der Ethernetschnittstelle.
Viele Bots versenden größere Mengen von UDP-Paketen an ihren Kontrollserver, was sich in zahlreichen mitgeschnittenen Paketen in Wireshark äußert. Oft verraten sich Bots durch den Verbindungsaufbau zu einem Channel auf einem IRC-Server. Praktischerweise zeigt Wireshark bei den mitgelesenen Paketen gleich an, um welche Art es sich handelt, sodass man IRC-Verkehr sehr schnell erkennt. Zwar verschlüsseln einige Bots ihre IRC-Kommunikation, aber allein der Kontakt zu solch einem Server sollte bereits Hinweis genug sein – sofern man einen selbst installierten IRC-Client als Ursache ausschließen kann.
Um die beim Sniffen aufkommende Datenmenge zu reduzieren, sollte man vor dem Start von Wireshark alle Online-Anwendungen und Update-Dienste beenden.
Wireshark benötigt WinPCap, das bereits in der Installationsdatei enthalten ist und mitinstalliert wird. Das Programm ist auch als portable Version erhältlich. (dab)

WinPCap wird auch bei der portablen Version installiert und braucht dafür Administratorrechte.

Wireshark
Bildergalerie Wireshark

Artikel aus c't 6/2009

Ein Paketsniffer ist gleichzeitig bester Freund und letzte Rettung des Netzwerk-Admins. Durch Beobachtung des Datenverkehrs kann er Fehler finden, den Ablauf von Protokollen verstehen oder einfach den Usern auf die Finger sehen. Das Standardwerkzeug für alle Betriebssysteme ist Wireshark , das viele Analyse- und Statistik-Funktionen mitbringt. Die portable Windows-Version läuft auch ohne Installation auf dem PC von einem USB-Stick. (je)

Per E-Mail versenden

Verlinken Sie Wireshark auf Ihrer Homepage oder Ihrem Blog:
Wireshark, Download bei heise

Name:

Wireshark

Sprache:
Englisch
Betriebssysteme:
Windows XP, Server 2003, Server 2008, Vista, 7, Linux, Mac OS X, Mac OS X/Intel
Download-Größe:
18,7 MByte bis 21,7 MByte
Lizenz:
Open Source
Preis:
kostenlos
Einschränkungen:
keine
Hersteller/Autor:
Wireshark development team
E-Mail-Adresse:
Wireshark in Themen-Specials
  • Top-Downloads 2010
  • Portable Apps
  • Lieblings-Software
  • Grundausstattung (2)
  • Unsere Besten (1)
Auf c't-CD oder -DVD
  • c't-Software-Kollektion 8/2011: Wireshark 1.6.3
Wireshark steht auch in den Rubriken:
  • Sicherheit
  • Sniffer
  • Infrastruktur
Bewertungsrang:
73
Download-Rang:
62

Programmdaten aktualisieren
(nur für Autoren/Hersteller)

Datensatz zuletzt aktualisiert
am 25.05.12

Alle Angaben ohne Gewähr.

Melden: Neue Version | Falsche Programmdaten | Download-Probleme | Viren/Trojaner/Spyware | bessere Screenshots

Meinungen zu Wireshark

Nr. 1 hTm 22.06.10 18:50 melden

Ein muss für jeden Netzwerkadmin.

Bitte teilen Sie anderen Ihre Meinung mit.

Sie müssen sich einloggen um Kommentare schreiben zu können.

Diese Programme könnten Sie auch interessieren

 Windows Microsoft Network Monitor 3.4 kostenlos

beobachten vergleichen Bewertung: (12)
Microsoft Network Monitor 3.4

Netzwerk-Monitor und -Protokollanalysator; zeichnet Datenverkehr auf und zeigt ihn mit Protokollinformationen an; Informationen auch im Microsoft TechNet Blog unter http://blogs.technet.com/netmon/

13.12.10, Englisch

Jetzt kommentieren

 Windows Net Stumbler (netstumbler) 0.4.0 kostenlos2

beobachten vergleichen Bewertung: (27)
Net Stumbler (netstumbler) 0.4.0

Tool zum Finden von WLAN-Access-Points, die auf Probe-Request antworten; zeigt SSID, Kanalnummer usw. an

17.09.10, Englisch, Test in c't 20/04

iMil kommentiert: "Als Ersatz, der auch unter Vista und Win7 läuft, kann inSSIDer genommen..."

 Windows The Dude 3.6 kostenlos

beobachten vergleichen Bewertung: (8)
The Dude 3.6

Scannt alle in einem Netzwerk angeschlossenen Geräte und generiert aus den Informationen eine Übersichtskarte; überwacht Geräte und meldet auftretende Probleme; auch als Version 4.0beta3 erhältlich

25.05.12, Englisch, Test in c't 14/07

Jetzt kommentieren

 Windows Windows Mobile WinPcap 4.1.2 kostenlos

beobachten vergleichen Bewertung: (7)
WinPcap 4.1.2

Windows-Treiber zum Protokollieren der Netzwerkpakete (Packet Capture Library), wird von Wireshark und Nmap benötigt; Herstellerseite derzeit nicht erreichbar

16.02.12, Englisch, Test in c't 23/05

Jetzt kommentieren

 Windows iOS Android PRTG Network Monitor 12.2.1.1923 kostenlos5

beobachten vergleichen Bewertung: (17)
PRTG Network Monitor 12.2.1.1923

Überwacht Bandbreite, Verfügbarkeit sowie alle ein- und ausgehenden Datenpakete von Netzwerken und analysiert den anfallenden Datenstrom; gibt umfassende Auswertungen der Überwachung aus und warnt den Administrator im Falle eines erkannten Fehlers via E-Mail, SMS, Pager oder andere Kommunikationskanäle; auch als kostenpflichtige Version für eine Überwachung von mehr als zehn Sensoren erhältlich

26.05.12, Deutsch/Englisch

Wector kommentiert: "Wir nutzen das Toll seit Version 7 mit 250 Sensoren und sind mittlerweile ..."

https://www.heise.de/userdb/sso?compatibility=1&forward=http%3A%2F%2Fwww.heise.de%2Fdownload%2Fwireshark.html
  • Alle Rubriken
  • Audio & Video
  • Foto & Grafik
  • Freizeit & Hobby
  • Handy, Fax & Co.
  • Internet
  • Netzwerk & Server
  • Office
  • Programmierung
  • Sicherheit
  • Spiel & Spaß
  • Systemsoftware
  • Wissenschaft & Technik
    • Astronomie
    • Biologie
    • CAD
    • Chemie
    • E-Technik
    • Mathematik
    • Physik
    • Simulation
    • Statistik
    • Visualisierung

Top-Suchbegriffe

  • Autocad
  • Exact
  • Factorizer
  • Freecad
  • Geogebra
  • Gnuplot
  • Kicad
  • Kstars
  • Lab View
  • Labview
  • Mathematica
  • Octave
  • Pcon.planner
  • Planetarium
  • Promathika
  • Sage
  • Scilab
  • Stellarium
  • Vista
  • Programm vorschlagen
  • c't-Software-Kollektion
  • Rubrikenübersicht • RSS
  • Hilfe • FAQ
  • Add to iGoogle
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • Copyright © 2012 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source